PSBC〔2021V3〕ZH04014

隐私政策

本版发布日期:2021年10月27日

生效日期:2021年10月27日

 

为了切实保护用户的隐私权,优化用户体验,中国邮政储蓄银行(以下简称“邮储银行”)根据现行法规及政策,制定本隐私政策。本政策将详细说明邮储银行运营的网站或其他与邮享贷-薪客专享相关的软件客户端(下称“本平台”、“本公司”“本平台/公司”或“我们”)在收集、使用、保存用户个人信息方面的政策条款。

 

在确认签署本政策之前,请您务必仔细阅读本政策所有条款(特别是黑体字条款及黑体字标题),并确定了解我们对您个人信息的处理规则,如您不同意协议中的任何条款,您应立即停止访问本平台。通过本隐私政策,您可以了解以下内容:

 

(一)隐私及信息收集的范围

(二)隐私及信息收集的方式

(三)隐私及信息的使用方式

(四)隐私及信息的共享

(五)隐私及信息的存储、修改、与删除及账户注销

(六)个人信息的保护措施

(七)免责声明及争议解决



(一) 隐私及信息收集的范围

为向您提供服务之目的,本平台将在您注册、登录本平台账号的过程中以及在您使用相关服务的过程中,收集您的如下个人隐私相关信息:

1、个人身份信息及基本资料:包括但不限于真实姓名、身份证号码、身份证正反面照片、手持身份证照片、面部特征等生物识别信息、居住地址、户籍地址、婚姻状况、联系电话等;

2、教育、工作信息:包括但不限于学历、职业、工作单位及与工作相关的信息与地址信息等;

3、财产信息:包括但不限于您的银行账户信息、收入信息等;

4、联系人信息:紧急联系人信息,及服务过程中允许本平台收集的其他联系人信息等;

5、信用信息:包括但不限于用户的征信记录和信用报告等;

6、定位信息、访问相机、相册信息、常用设备信息、通信信息(包括但不限于通讯录、短信)、读写存储内容等;

7、交易信息:包括但不限于借款目的、借款订单、还款记录信息等;

8、其他信息:第三方平台信息及其他与本公司提供服务相关的必要信息。

 

隐私及信息收集的方式

我们可能通过以下方式收集您的个人隐私及信息:

1、本平台的某些页面中使用诸如“Cookie”的资料收集装置收集;

2、通过您在注册及使用本公司服务时主动填写、留存的方式收集;

3、通过您点击同意开启定位服务、授权通讯录、开启摄像头权限等方式收集;

4、经您授权,本公司及业务合作方将所查询到的与本服务相关的必要信息提供给本公司/平台;

5、经您授权,本公司/平台向依法设立的数据服务提供方查询的个人信息(包括运营商服务机构、人行征信机构、个人征信机构、公安联网核查机构及中国高等教育学生信息查询机构等)。

 

(三)隐私及信息的使用方式

1、基于实名制管理需求,您在申请借款服务前,本平台需要认证并收集您的真实身份,因此,您需要提供您的真实姓名、有效身份证信息、身份证正反面照片、手持身份证照片、面部特征等生物识别信息、银行卡号等,这些属于您的个人基本资料及身份信息,均属于个人敏感信息。若个人敏感信息一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等。上述信息为您进行贷款申请的必要资料,如您拒绝提供这些信息,本平台可为您提供基础服务,但无法完成实名认证,也无法审批您的借款额度、借款申请等。

2、为进行资格审核,信用及偿付能力审核评估,包括根据您申请或使用的服务对您进行个人信用评估、借款审核、订单管理、贷款发放、贷后管理,本平台会收集您的联系电话、通讯地址、学历信息、职业信息、收入状况、财产信息、位置信息、常用设备信息、婚姻状况、征信报告信息及其他未列明但在具体业务开展过程中,基于向您明示,并经您同意而收集的信息。如您不提供这些信息,可能会降低我们对您的身份、信用及偿付能力的评级或准确性。

3、本平台根据您的主动填写,收集您所填写的紧急联系人信息,您在填写时,应获得联系人的同意。本平台收集前述信息,仅在本平台进行贷后管理时或出现其他紧急情形时,进行联系,不会向无关第三人进行催收。

4、下述个人信息权限在调用或首次调用时,会单独提示您是否开启(部分设备系统或版本可能并不单独提示),您可以在设备设置中对这些功能进行自主设置或关闭:

(1)定位服务。本平台仅在您在使用定位服务时搜集您所处位置的地理信息,不会追踪您的轨迹。您在使用本平台服务时,启用定位服务,本平台可协助您填写有关地址信息以及进行风险管理及控制,异常登录检测以防止账户被盗用。定位服务可能调用的具体功能包括GPS定位信息以及基于网络来源(基站、WLAN网络)获取您的位置信息。本平台不会强制您对此项服务进行授权,但您应了解,本平台有权基于风控要素缺乏,拒绝您的借款申请;

(2)访问相机及相册权限。本平台访问您的相机或相册是为了使用摄像头直接拍摄或通过访问您的相册上传您的身份证件照片及其他借款资料。在需要人脸识别的场景下,需要调用您的摄像头进行人脸的拍摄。身份证照片及进行人脸识别为实名制验证需要,如您拒绝,则本平台可为您提供基础服务,但无法完成实名认证,也无法审批您的借款额度、借款申请等。另外,在您更换设备使用本平台服务时,为进行有关安全性验证,防止账户盗用和伪冒申请本平台也需要调用您的摄像头进行人脸识别,另外,本平台仅在您使用上述服务时,使用访问相机及相册权限;

(3)允许应用程序读取、修改或删除您的SD卡中的内容。本平台的应用程序存储于您的设备存储器中,当您使用应用程序,启用本平台服务时,本平台需要调用您SD卡中的内容,对SD卡中的内容进行读取,在应用过程中会产生必要的应用日志、应用状态记录管理、数据缓存和文件缓存,这些文件将写入您的本地存储中,为实现上述操作目的,本平台需要您开启相应的许可,允许应用程序读取、修改或删除您的SD卡中的内容。该权限主要运用于采用安卓操作系统的设备中,如您使用其他操作系统的设备,则不涉及该项权限,另外,本平台仅在您使用应用程序时才会使用该权限;

(4)获取设备的识别码和状态。为风控、安全管理需要,包括识别异常登录、防止虚拟机模拟登陆、防止账户被冒用、防止用户身份被冒用,本平台需要获取您设备的识别码和状态,包括您的设备品牌及型号、IP地址、设备软件版本信息、设备识别码、MAC地址、IMEI、device ID。本平台仅在您每次登录时,获取您的上述信息。上述信息是本平台进行风控、安全管理的相关内容,本平台仅在您使用应用程序时才会使用该权限;

(5)访问通讯录权限。访问您的通讯录是为了在您填写个人信息模块时,协助您获取并填写紧急联系人的信息,且不会在任何情况下未经您的同意与您通讯录中的联系人进行任何形式的联系。如您选择不授权该信息,并不会影响您使用我们提供的服务,本平台不会强制您提供上述信息权限。

(6)无线网络数据访问权限。根据您的授权,当您为本平台应用程序开启无线网络数据访问权限后,本平台将根据风控、安全管理需要,包括识别异常登录、防止虚拟机模拟登录、防止账户被冒用、防止用户身份被冒用,收集您使用网络的运营商、网络IP地址、制式、网络类型、名称等信息。本平台仅在您使用本应用程序时,使用该权限。

 

(四)隐私及信息的共享

本公司不会将您的个人信息提供给任何第三方,但以下情况除外:

1、事先获得您的明确授权或同意:获得您的明确同意后,我们会与相关方共享您的个人信息,共享个人信息的范围、目的等将在获取您的授权或同意时说明展示;

2、为履行法定职责或者法定义务所必需:根据适用的法律法规、法律程序、司法裁定、政府的强制命令而需共享您的个人信息,共享个人信息的范围将根据法律法规及相关行政或司法部门要求而定;

3、根据法律规定及合理商业习惯,在本公司接受来自其他主体的尽职调查时,您同意我们根据业务的需要把您匿名化处理后的信息提供给必要的主体(如审计、法律等外部专业中介机构),同时我们会通过和这些主体签署保密协议等方式要求其对该等信息采取与本政策同等的保密措施;

4、第三方合作机构共享:本公司的某些产品和/或服务将由我们的供应商及合作伙伴(以下合称"第三方合作机构")提供。为此目的,我们可能会与第三方合作机构共享您的相关个人信息以向您提供具体产品或服务。

我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我们会与第三方合作机构签署严格的保密协议、数据处理协议等,要求他们严格按照我们的说明、本政策以及其他任何相关的保密和采取安全措施的要求来处理您的个人信息。我们还将通过技术检测、安全审计等方式确保其个人信息收集、使用行为符合法律法规和约定要求。我们将要求我们的第三方合作机构不得将共享的您的个人信息用于本政策目的以外的任何其他用途。

为完成业务办理,本平台可能会将您的必要信息报送至第三方合作机构,在此前我们会明示并获取您的单独授权,并告知第三方合作机构收集信息的具体目的、方式、范围、信息种类等,并在第三方合作机构变更原先的处理目的、方式、范围、信息种类等时及时通知并获得您的重新授权。如果您拒绝我们在提供服务时与第三方合作机构共享必要的您的个人信息,将可能导致您无法使用该第三方合作机构提供的服务,但不影响您使用平台上的其他服务。

我们的第三方合作机构包括以下类型:

(1)第三方身份验证及资信评估服务。为了开展多维度的身份验证活动及资信评估,我们可能会将您的个人信息提供给第三方身份验证服务提供商或合法留存您个人信息的第三方机构以核验您的信息真实性或评估您的信用及偿付能力。

(2)完成支付服务。当您使用支付服务时,我们可能会将您的个人信息提供给我们合作的支付机构以达成为您开立支付账户、身份认证、以及收款付款、账单清分等目的;

(3)电子合同在线签署。在线签署电子合同过程中我们会将您的姓名、证件信息提供给第三方CA机构中金金融认证中心有限公司,用于申请专属于用户的数字证书,该数字证书将会被作为完成用户在本贷款平台在线签署电子合同等法律文本;

(4)不良信息报送。本公司有权将为您提供服务过程中产生的信用信息(包含不良信息)报送至中国人民银行征信中心运营的金融信用信息基础数据库,用于相关法律、法规、规章和规范性文件规定的用途;

(5)安全监测服务。为了保障您的交易安全,我们可能会将您的个人信息提供给负责系统搭建、维护、管理、评测的技术提供方以进行安全测试、监控账号风险、进行反欺诈和反伪盗操作。

(6)在某些特定的业务场景下,本平台可能会使用有能力的第三方SDK来为您提供服务,服务确实需要收集和使用您的个人信息的,您需同意本平台向您收集并向第三方提供因服务而需要的用户个人信息。包括:

1)眼神科技的活体识别SDK。您在提交进件、申请支用、绑定银行卡、变更银行卡、签订加办卡贷通功能、调整卡贷通功能要素时,需要调用眼神科技的活体识别SDK为您完成人脸识别及活体验证等服务,验证成功后方可提交上述场景的信息。该服务需要获取您的个人信息,包括您本人知晓、授权并亲自录制的视频、照片资料等。若您不同意向该SDK服务方提供前述信息的相关隐私协议,该SDK将不被调用并停止收集信息功能,但不影响您正常使用APP的其他功能和服务。

2)汉王科技的OCR SDK。在获取身份证正反面信息、识别授权银行卡卡号、绑定银行卡时获取卡号、变更银行卡时获取卡号时,您可调用汉王科技OCR SDK自动识别功能进行信息获取,其中身份证正反面信息获取强制使用OCR识别,识别后的信息可编辑修改。该服务需要获取您的个人信息,包括身份证正反面上的姓名、性别、民族、出生日期、住址、公民身份号码、证件有效期限及银行卡号码。若您不同意向该SDK服务方提供前述信息的相关隐私协议,该SDK将不被调用并停止收集信息功能,但不影响您正常使用APP的其他功能和服务。

3)分享Share SDK。分享Share SDK功能可以帮助您将图片、二维码或网页链接等信息分享到您的微信好友、微信朋友圈、新浪微博、短信息等渠道。该服务无需获取您的个人信息。若您不同意向该SDK服务方提供前述信息的相关隐私协议,该SDK将不被调用并停止收集信息功能,但不影响您正常使用APP的其他功能和服务。

4)百度地图定位SDK。在填写现居地址、单位地址时,您可调用百度地图定位SDK功能进行自动获取定位,其中自动获取并填写的位置信息可编辑修改。该服务需要获取您的当前设备位置信息,包括经纬度、所在省、市、区、街道及建筑信息等。若您不同意向该SDK服务方提供前述信息的相关隐私协议,该SDK将不被调用并停止收集信息功能,但不影响您正常使用APP的其他功能和服务。

5)xSDK。在关键业务交互中(个人信息及单位信息填写模块中,以及额度申请提交时),应用程序将调用xSDK收集并分析应用状态,确保APP环境安全和实现风险控制功能。该服务奖采集的信息字段包括APP信息(包括SDK和APP版本、平台、时间戳、应用标识符、应用分发渠道),设备信息(MAC地址、IMEI、设备型号、设备厂商和型号、操作系统版本、硬盘、CPU信息、地理位置),网络信息(WIFI),IP地址和用户关键事件。若您不同意向该SDK服务方提供前述信息的相关隐私协议,该SDK将不被调用并停止收集信息功能,但不影响您正常使用APP的其他功能和服务。

5、根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用必要的个人信息:

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(6)所涉及的个人信息是您个人自行公开或者其他已经合法公开的(如从合法的新闻报道、政府信息公开等渠道);您明确拒绝的除外;

(7)根据您的要求签订和履行合同所必需的;

(8)用于维护我们产品和/或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(9)法律法规规定的其他情形。

请您知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。

 

(五)隐私及信息的存储、修改、删除及账户注销

1、本公司/平台在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内服务器中;

2、本公司/平台仅会在必需期间和符合法律法规要求的时限内保留您的信息;

3、当您发现本平台记录的关于您的信息有误时,您可以通过本平台提示的相关功能对您的信息进行修改,如您无法通过本平台提示自主更正信息,您可以通过客服电话95580联系我们进行修改。对于已经被本平台固定的重要信息(如身份证件等)的修改,应由您通过拨打95580客服电话向本平台提出申请,经过本平台核实确认后予以修改;

4、如您需撤回授权的,您可以登陆本平台在设置页面关闭相应的授权范围,或通过95580客服电话联系我们要求撤回同意。当您撤回同意后,我们将不再处理您相应的个人信息,但您理解,您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息的处理。

5、如您为邮e贷客户端的注册用户,且您决定不再使用我们的产品和服务,您可以拨打95580客服电话向我们提出注销邮e贷账户的要求,收到您的请求后,我们会在验证您用户身份后的15个工作日内进行处理和反馈。一旦确认注销您的账户,我们将不再通过邮e贷客户端收集您的个人信息,并将删除有关您已提供的个人信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

6、如果我们处理您的个人信息违反与您的约定,违法法律规定,或者您不再使用我们的产品和服务,您可以拨打95580客服电话向我们提出删除个人信息的请求。收到您的请求后,我们会根据您及相关法律法规的要求进行删除处理。

 

(六)个人信息的保护措施

1、我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息安全。这些手段包括数据加密、访问控制以及恶意代码防范等,同时我们还定期开展渗透测试及安全审计,有效保障您的个人信息安全;

2、我们通过与信息接触者签署保密协议、采用严格的数据访问权限对数据的流转进行控制。

3、我们将尽力确保您发送给我行的任何信息的安全性,但请您理解,由于技术的限制以及在互联网行业可能存在的各种恶意手段,不可能始终保证信息百分之百的安全。请您了解,您接入我行服务所用的系统和通讯网络,有可能因我们可控范围内的因素而出现问题。若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并及时将事件相关情况以推送通知、短信活电话等方式告知您,难以逐一告知个人信息主体的,我们会采取公告、有效的方式告知。

4、互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、活毁坏,导致您的合法权益受损,我们将承担相应的法律责任,不可抗力情形除外。

 

(七)免责声明及争议解决

1、互联网并非绝对安全的环境。如您发现自己的个人信息泄密尤其是您的账户或密码发生泄露,或您对本协议相关事宜有任何问题、意见或建议,请您立即致电官方客服电话95580联络本平台/公司,以便本平台/公司采取相应措施。

2、本隐私政策更新。本平台的隐私政策可能变更,未经您明确同意,本平台不会限制您按本隐私政策的内容所应享有的权利。本隐私政策更新时,本平台会通过弹窗等方式通知您,以便您可以及时了解本平台所做的任何变更。变更后的隐私政策自您同意时生效。如您不同意修改后的隐私政策,您可通过客服电话95580联系我行,与我行就修改后的内容进行协商;如您有异议,您有权并应立即停止使用本平台的服务。您同意继续使用本平台服务的,应视为您接受本平台对本隐私政策条款所做的修改。

3、本隐私政策履行、终止、解释均适用中国法律法规。如因本隐私政策而发生任何争执或纠纷,双方应友好协商解决;若协商不成,双方同意任何一方均有权将纠纷提交至中国邮储银行住所地有管辖权的人民法院通过诉讼解决,我行可能将授权分支机构处理您的诉讼纠纷,您对此无异议。

4、如您对本政策有任何意见、建议、疑问或需要投诉,您可以通过95580电话客服与我们联系咨询,我们会及时处理您的意见、建议、投诉及相关问题,我们将在十五个工作日内回复。

5、如果您未满18周岁,请不要向我们提交任何个人信息或注册使用我们的服务。

6、您点击同意视为您已充分理解并同意本隐私政策的全部内容(特别是黑体字条款及黑体字标题),愿意遵守全部内容。

 

附件:第三方SDK收集用户信息情况

1、人脸识别SDK

SDK类型:工具

用途描述:通过人脸识别,APP调用人脸识别SDK,活体识别,采集人脸图片,通过联网核查验证用户身份

业务功能:设备绑定活体检测

采集用户信息字段:人脸图片

是否向第三方共享:

 

2、OCR(光学字符识别)SDK

SDK类型:工具

用途描述:通过OCR,APP识别证件信息,读取证件信息内容

业务功能:扫描身份证、银行卡

采集用户信息字段:身份证,银行卡

是否向第三方共享:

 

3、分享SDK

SDK类型:社交

用途描述:通过微信、新浪微博、短信功能分享图片、二维码、网页链接

业务功能:邀请码分享模块

采集用户信息字段:

是否向第三方共享:

 

4、百度地图定位SDK

SDK类型:工具

用途描述:通过百度地图定位,APP调用百度地图定位获取用户位置信息

业务功能:个人信息及单位信息填写模块

采集用户信息字段:经纬度

是否向第三方共享:

 

5、xSDK

SDK类型:工具

用途描述:在关键业务交互中收集并分析应用状态,确保APP环境安全和实现风险控制功能。

业务功能:个人信息及单位信息填写模块,以及额度申请提交模块。

采集用户信息字段:APP信息(包括SDK和APP版本、平台、时间戳、应用标识符、应用分发渠道),设备信息(MAC、IMEI、设备型号、设备厂商和型号、操作系统版本、硬盘、CPU信息、地理位置),网络信息(WIFI),IP地址和用户关键事件。

是否向第三方共享: